Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojaner lt. E Scan Bitte Hilfe (https://www.trojaner-board.de/37245-trojaner-lt-e-scan-bitte-hilfe.html)

Mediävist 21.03.2007 13:54

Trojaner lt. E Scan Bitte Hilfe
 
Hallo,

nachdem HiJackThis gemäß online Auswertung o.k. war, hat E Scan folgendes gebracht:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Microsoft Windows XP [Version 5.1.2600]
Wed Mar 21 10:10:21 2007 => ERROR!!! Unable to Write Version Setting...
Wed Mar 21 10:10:21 2007 => Virus Database Date: 3/21/2007
Wed Mar 21 10:23:17 2007 => Virus Database Date: 3/21/2007
Wed Mar 21 12:50:15 2007 => Virus Database Date: 3/21/2007
Wed Mar 21 12:54:53 2007 => Virus Database Date: 3/21/2007
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
Wed Mar 21 10:51:07 2007 => File D:\Dokumente und Einstellungen\Nicole und Frank\Anwendungsdaten\Thunderbird\Profiles\ubipoao4.default\Mail\pop.gmx.de\Inbox//[From "Vorname Name" <Vorname.Name@postbank.de>][Date Fri, 24 Jun 2005 14:30:21 +0200]/UNNAMED//[From Vorname.Name@HVB.de][D... infected by "Trojan-Spy.HTML.Bankfraud.ot" Virus! Action Taken: No Action Taken.
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
Wed Mar 21 10:26:11 2007 => Offending Folder found: D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\cyberlink\powerdvd\ipower\images\hd
~~~~~~~~~~~
Registry
~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Die verdächtige Mail habe ich entdeckt. Diese ist allerdings eine reine Textmail ohne Anhang. Und sie steht auch nicht mehr in dem angegebenen Ordner (Inbox), sondern wurde offensichtlich später verschoben.
Meine Maßnahmen: ich habe die verdächtige Mail gelöscht, alle relevanten Ordner komprimiert und den E Scan nochmals über den betroffenen Folder laufenlassen --> kein Ergebnis!

Kann ich jetzt sicher sein, dass mein Computer nun nicht kompromittiert ist?

Bitte um Hilfe
Mediävist

noch zur Info: Internet und Mail laufen bei mir (wie das Forum empfiehlt) ausschließlich unter einem eingeschränkten Benutzerkonto,Sicherheitsupdates immer gemacht

KarlKarl 21.03.2007 14:04

Hi,

das mit der Mail hast Du ja schon geklärt. In diesem Fall handelte es sich um eine Mail, die dich auf eine betrügerische Webseite locken wollte um dir dort die Zugangsdaten zum Konto zu entlocken. Solange man sich auf sowas grundsätzlich nicht einläßt, kann nichts passieren. Phishing nennt man das.

Das andere ist ein wohlbekannter Fehlalarm des Escans auf einen Teil von PowerDVD.

Gruß, Karl

Mediävist 21.03.2007 14:20

Hallo KarlKarl:heilig: ,

vielen Dank:aplaus: , dann bin ich ja beruhigt. Dann kann ich jetzt auch die Systemwiederherstellung in xp aktivieren, die ich für den e Scan ausgeschalten habe?

Mediävist

KarlKarl 21.03.2007 14:41

Ja, kannst Du und solltest Du. Dann noch einen Wiederherstellungspunkt anlegen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:40 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55